---
sourceDocument: Australie : gouvernance, risque et conformité
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie : gouvernance, risque et conformité

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Réaliser le questionnaire de hiérarchisation CRI

# Réaliser un questionnaire de hiérarchisation CRI pour déterminer la valeur de niveau de l'entité {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Réalisez un questionnaire de hiérarchisation CRI sur une entité pour déterminer son niveau. Les contrôles d'évaluation associés à ce niveau seront créés ou mis à jour. En fonction de la réponse de l'évaluateur au questionnaire CRI, l'état de conformité de chaque contrôle mappé à une question est déterminé et le score de conformité global de l'entité est calculé.

## Avant de commencer

Rôle requis : sn_compliance_ws.corporate_compliance_analyst, sn_compliance_ws.corporate_compliance_manager sn_compliance_ws.it_compliance_manager

## Pourquoi et quand exécuter cette tâche

Le Cyber Risk Institute (CRI) se concentre sur la collaboration avec les clients du secteur financier et les régulateurs et rationalise les normes de gestion de la conformité dans les organisations financières. Pour atténuer les risques, CRI a créé un profil en tant que profil CRI basé sur le contenu NIST CSF v2.0.

Le contenu est basé sur les fonctions NIST CSF v2.0 telles qu'identifier, protéger, détecter, répondre, récupérer et gouverner, appelées instructions de diagnostic. Ces déclarations correspondent à diverses citations provenant des normes de l'industrie et généralisées en objectifs de contrôle communs. Lorsque les institutions financières se conforment à ces énoncés de diagnostic, elles se conforment automatiquement à toutes les réglementations et normes appliquées par le secteur financier.  
ServiceNow système de base fournit le contenu de ce profil CRI aux clients et ceux-ci sont :

* Documents de référence pour le profil CRI.
* FFIEC CAT fait partie de l'accélérateur CRI. Pour plus d'informations, consultez [Accélérateur du Cyber Risk Institute](https://servicenow-prod.fluidtopics.net/zyTZGSf776okwRgkxLUncA "Le Cyber Risk Institute (CRI) s’efforce de collaborer avec les secteurs financiers et les régulateurs pour rationaliser la normalisation de la gestion des risques. Pour une meilleure gestion de la cyber-conformité, CRI fournit un profil CRI avec le consensus du secteur financier.").
* Le contenu du CSF du NIST fait partie de l'accélérateur du CSF. Pour plus d'informations, consultez [NIST CSF Vue d'ensemble des processus](https://servicenow-prod.fluidtopics.net/sBTA75KgYNbXeA88OaI3_A "La NIST CSF structure de navigation facilite la gestion de la cybersécurité du NIST grâce à des activités d’identification et de hiérarchisation, comme décrit dans les publications spéciales du NIST Framework for Improving Critical Infrastructure Cybersecurity version 1.1 et version 2.0 .").
{#perform-cri-tier-pc-ws__ul_wqk_kqw_dcc}  
L'évaluation CRI se fait en deux étapes :

Questionnaires de hiérarchisation CRI
:   Avec l'IRC, vous pouvez hiérarchiser votre organisation avec une série de questions prescriptives que vous répondez pour évaluer votre entreprise. En fonction des réponses à l'évaluation, votre société se voit attribuer une valeur de niveau.

Évaluation du profil CRI
:   Une fois le questionnaire de hiérarchisation CRI rempli et en fonction de l'état du niveau de votre entreprise, vous devez effectuer la deuxième étape, à savoir l'évaluation du profil CRI, qui détermine le statut de conformité des contrôles et le score de conformité global de votre société.

## Procédure

1. Accédez à la TousPolitique et ConformitéEspace de travail Conformité .
2. Sélectionnez l'icône Listes (icône ![Liste).]()
3. Dans la liste Bibliothèque de conformité des documents de référence du volet gauche, sélectionnez un document de référence basé sur CRI Profile v2.0.
4. Sélectionnez la liste connexe Contenu des documents de référence pour afficher les contenus des documents de référence associés au document de référence, puis sélectionnez un contenu des documents de référence.  
   Chacun de ces contenus des documents de référence est associé à un objectif de contrôle.
5. Dans la page de vue d'ensemble de l'enregistrement de citation, sélectionnez la liste connexe Objectif de contrôle.
6. Sélectionnez un enregistrement d'objectif de contrôle et cliquez sur la liste connexe des contenus des documents de référence pour afficher les contenus des documents de référence connexes provenant du profil CSF v2.0 et du FFIEC.  
   Vous saurez comment les enregistrements sont mappés au contenu du profil CSF v2.0. Vous avez également le contenu pour FFIEC CAT et NIST CSF v2.0 dans la bibliothèque Compliance -- Documents de référence. Avec ces contenus disponibles, vous pouvez effectuer le questionnaire de hiérarchisation pour votre entreprise ou votre filiale.
7. Sur la page Listes, sélectionnez Toutes les entités , puis cliquez sur un enregistrement d'entité.
8. Sélectionnez la liste connexe Détails de l'enregistrement d'entité et cliquez sur le champ Classe .  
   Sélectionnez n'importe quelle classe d'entité, où l'option Est CRI est activée pour le profil de risque de cybersécurité (CRI). Ce marqueur détermine si cette classe est applicable pour l'évaluation du profil CRI. Toute entité liée à cette classe a le droit d'être évaluée pour le questionnaire de hiérarchisation CRI.
9. Fermez l'enregistrement et sélectionnez la liste connexe Détails de l'entité.
10. Saisissez les détails du niveau dans la liste connexe Profil de risque de cybersécurité (CRI).  
    Pour plus d'informations, consultez
    * Le formulaire Entité dans [Créer une entité](https://servicenow-prod.fluidtopics.net/s~dQJ2KXv8OJM6qKQ5VPyA "Créez une entité pour votre entreprise. Dans Gouvernance, risque et conformité, les entités peuvent être des personnes, des processus, des départements, des applications ou des objets. Ces entités ont des contrôles qui sont définis pour atténuer leur exposition, et leurs audits doivent être terminés.").
    * Les listes connexes de la [section Entités](https://servicenow-prod.fluidtopics.net/kR~JuwVpUXh9etKrEUoCNw "Le formulaire Entité dans l’espace de travail fournit une vue complète d’une entité dans votre organisation. Le formulaire Entité est répertorié dans le menu Bibliothèque de la vue de liste dans l’espace de travail. Sélectionnez une entité dans la vue de liste afin d’afficher sa vue d’ensemble, ses détails, sa hiérarchie, ses types d’entité ou les risques en aval.").
    {#perform-cri-tier-pc-ws__ul_oyd_rvk_2cc}
11. Sélectionnez et cliquez sur l'option Initier le questionnaire de hiérarchisation CRI .  
12. Saisissez un message dans le champ Message et sélectionnez le bouton Initier le questionnaire de hiérarchisation dans la fenêtre contextuelle du questionnaire de hiérarchisation CRI.  
    Une fois que vous avez initié le questionnaire de hiérarchisation, la liste connexe du questionnaire de hiérarchisation CRI apparaît dans l'enregistrement d'entité.
13. Sélectionnez la liste connexe du questionnaire de hiérarchisation CRI et cliquez sur le lien de l'instance d'évaluation.  
    Vous pouvez également répondre à l'évaluation à partir de la liste Évaluations de niveau de la liste connexe Mes tâches en attente sur la page Tâches et du portail des employés. Passez en revue les instructions relatives à l'évaluation de la hiérarchisation et répondez aux questions. En fonction de votre réponse à chaque question, le niveau de l'entité est déterminé.

    Pour répondre à une attestation, consultez [Répondre aux attestations à partir de la page Tâches de Conformité de l'espace de travail](https://servicenow-prod.fluidtopics.net/wTYFhQiEsZu7bK1p7GB3uQ "Répondez à vos attestations en vous connectant à la page Tâches du Conformité de l'espace de travail.") et [Répondre aux évaluations](https://servicenow-prod.fluidtopics.net/VYqer_ysV9u8O_aw7b8e0g "Utilisez l’application Moteur d'évaluation intelligente pour aider les évaluateurs à répondre aux demandes d’enquête. Suivez votre progression et laissez le système enregistrer automatiquement vos informations. Les administrateurs et les gestionnaires de modèles gèrent le processus d’évaluation.").
14. Après avoir soumis votre évaluation, ouvrez l'enregistrement d'entité pour afficher la valeur du niveau dans le champ Niveau de la section Profil de risque de cybersécurité (CRI).  
    En outre, en fonction de la valeur du niveau, vous pouvez également connaître le nombre de contrôles générés en fonction des objectifs de contrôle provenant du profil de niveau.
15. Pour afficher les contrôles mappés à la valeur de niveau, sélectionnez la liste connexe Contrôles en aval .  
    Une fois le niveau déterminé en fonction du questionnaire de hiérarchisation, vous pouvez maintenant [effectuer l'évaluation du profil CRI](https://servicenow-prod.fluidtopics.net/xljaJeJZfwKo3Gn3ftUC6A "Effectuez une Évaluation du profil CRI basée sur le questionnaire de hiérarchisation d’une entité pour déterminer l’état de conformité des contrôles et connaître le score de conformité attribué à l’entité.").

